محققان امنیت سایبری بدافزار جدیدی با نام Speagle شناسایی کردهاند که عملکرد و زیرساخت نرمافزار قانونی Cobra DocGuard را هایجک کرده و اطلاعات حساس را از طریق سرورهای آلوده به سرقت میبرد.
تحلیل جدیدی از برنامههای کشنده سیستمهای تشخیص و پاسخ به تهدیدات نقطه پایانی (EDR) نشان داده است که ۵۴ مورد از آنها از تکنیکی موسوم به «درایور آسیبپذیر خودی» (BYOVD) با سوءاستفاده از ۳۵ درایور آسیبپذیر بهره میبرند. برنامههای EDR Killer در حملات باجافزاری رواج گستردهای دارند، زیرا به مهاجمان امکان میدهند پیش از استقرار بدافزار رمزگذار فایل، نرمافزارهای امنیتی را خنثی کنند.
بولتن ThreatsDay در The Hacker News بازگشته است و این هفته با حس آشنایی غیرعادی به نظر میرسد. هیچ سروصدای بلندی نیست و هیچ چیز یکباره از هم نمیپاشد؛ فقط چیزهای کوچکی که دیگر نباید کار کنند، اما هنوز هم کار میکنند. برخی از آنها ساده و حتی سهلانگارانه به نظر میرسند، تا زمانی که ببینید چقدر خوب عمل میکنند.
محققان امنیت سایبری یک خانواده بدافزار جدید اندروید به نام Perseus را فاش کردهاند که بهطور فعال در طبیعت توزیع میشود و هدف آن انجام تصاحب دستگاه و کلاهبرداری مالی است. Perseus بر پایههای Cerberus و Phoenix ساخته شده و در عین حال به یک پلتفرم «انعطافپذیرتر و توانمندتر» برای به خطر انداختن دستگاههای اندروید از طریق برنامههای دراپر تبدیل شده است.
تیمهای امنیتی سالها صرف ساخت کنترلهای هویت و دسترسی برای کاربران انسانی و حسابهای سرویس کردهاند. اما یک دسته جدید از عوامل بهآرامی وارد اکثر محیطهای سازمانی شده که کاملاً خارج از این کنترلها عمل میکند. Claude Code، عامل هوش مصنوعی کدنویسی Anthropic، اکنون در سازمانهای مهندسی در مقیاس گسترده اجرا میشود؛ فایلها را میخواند، دستورات شل را اجرا میکند و APIهای خارجی را فراخوانی میکند.
یک کیت اکسپلویت جدید برای دستگاههای اپل iOS که برای سرقت دادههای حساس طراحی شده، از حداقل نوامبر ۲۰۲۵ توسط چندین عامل تهدید مورد استفاده قرار میگیرد. بر اساس گزارشهای گروه اطلاعات تهدید گوگل (GTIG)، iVerify و Lookout، این کیت اکسپلویت زنجیرهکامل با نام رمز DarkSword توسط چندین فروشنده نرمافزار جاسوسی تجاری و عوامل مشکوک دولتی مورد بهرهبرداری قرار گرفته است.
آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) از سازمانهای دولتی خواسته است تا وصلههای امنیتی مربوط به دو آسیبپذیری در Synacor Zimbra Collaboration Suite و Microsoft Office SharePoint را اعمال کنند، زیرا این آسیبپذیریها بهطور فعال در محیط واقعی مورد سوءاستفاده قرار گرفتهاند. آسیبپذیریهای مذکور شامل CVE-2025-66376 با امتیاز CVSS 7.2 (از نوع ذخیرهسازی اسکریپت بینسایتی) میباشند.
دفتر کنترل داراییهای خارجی (OFAC) وزارت خزانهداری ایالات متحده، شش فرد و دو نهاد را به دلیل دخالت در طرح کارگران فناوری اطلاعات جمهوری دموکراتیک خلق کره (DPRK) با هدف کلاهبرداری از کسبوکارهای آمریکایی و کسب درآمد غیرقانونی برای تأمین مالی برنامههای تسلیحات کشتار جمعی (WMD) این رژیم، تحریم کرد.
اطلاعات تهدیدات آمازون درباره یک کمپین فعال باجافزار Interlock هشدار میدهد که از یک نقص امنیتی بحرانی بهتازگی فاششده در نرمافزار Cisco Secure Firewall Management Center (FMC) سوءاستفاده میکند. این آسیبپذیری با شناسه CVE-2026-20131 (امتیاز CVSS: 10.0)، مربوط به deserialize ناامن جریان بایت Java ارائهشده توسط کاربر است که میتواند به یک مهاجم راه دور احراز هویتنشده اجازه دسترسی کامل به سیستم را بدهد.
محققان امنیت سایبری یک نقص امنیتی بحرانی را در سرویس telnet دیمون GNU InetUtils (telnetd) فاش کردند که میتواند توسط یک مهاجم راه دور بدون احراز هویت برای اجرای کد دلخواه با سطح دسترسی بالا مورد بهرهبرداری قرار گیرد. این آسیبپذیری با شناسه CVE-2026-32746 ردیابی شده و امتیاز CVSS 9.8 از 10.0 را دریافت کرده است و به عنوان نوشتن خارج از محدوده در LINEMODE Set توصیف شده است.
